軟公司將會在下周二發(fā)布11個漏洞補丁程序,修復其開發(fā)的操作系統(tǒng)和應用軟件所存在的多個漏洞。國家計算機病毒應急處理中心提醒用戶及時下載安裝。
這些系統(tǒng)和軟件包括Windows操作系統(tǒng)、辦公自動化處理軟件Office和郵件系統(tǒng)Exchange等。在發(fā)布的這些漏洞補丁程序中,有5個補丁程序的危害等級會是“嚴重”級別,這些嚴重的漏洞可能使惡意攻擊者遠程控制被入侵的計算機操作系統(tǒng)。
在這些漏洞補丁程序中,特別值得注意的是微軟公司將修復兩個漏洞,這兩個漏洞都是在微軟公司已經公布了的安全公告中提及到的,而事后并沒有發(fā)布針對該漏洞的補丁程序。這兩則公告分別是編號981169和編號977544。
安全公告981169指出,在使用瀏覽器IE時,腳本程序與 Windows 幫助文件在交互的方式上存在漏洞。一旦惡意Web網站中彈出特制的用戶對話框且計算機用戶按了鍵盤“F1”幫助鍵,那么惡意攻擊者可以遠程在操作系統(tǒng)中執(zhí)行任意代碼。該漏洞涉及Microsoft Windows 2000、Windows XP和Windows Server 2003這幾個版本。
安全公告977544中指出,SMB(服務器消息塊)協(xié)議中允許實施拒絕服務攻擊。此漏洞不能用于在計算機用戶操作系統(tǒng)上控制或安裝任意惡意軟件。
國家計算機病毒應急處理中心建議,廣大計算機用戶注意瀏覽微軟公司的官方網站,一旦漏洞補丁程序被發(fā)布,應及時下載安裝到操作系統(tǒng)中,防止惡意攻擊者利用這些漏洞來入侵感染操作系統(tǒng)。(記者 張建新)微
Copyright ©1999-2024 chinanews.com. All Rights Reserved